Code Radar carica codice sorgente?
No. Radar non carica codice sorgente, frammenti, segreti, report o archivi del repository. Le scansioni vengono eseguite nel workspace locale o nel runner GitHub Actions.
Code Radar è progettato per i team che necessitano di prove da scansioni private di sicurezza del codice senza inviare il sorgente a un altro scanner ospitato.
Riepilogo
Esamina i controlli di sicurezza di Code Radar per scansioni locali della sicurezza del codice, SAST senza caricamento del sorgente, convalida delle licenze, metadati di telemetria e applicazione nella CI.
No. Radar non carica codice sorgente, frammenti, segreti, report o archivi del repository. Le scansioni vengono eseguite nel workspace locale o nel runner GitHub Actions.
Controlli del diritto, impronte della macchina o del repository, stato del piano, versione del client, telemetria facoltativa e attribuzione del checkout possono lasciare l’ambiente; i contenuti del repository no.
Le scansioni GitHub Actions girano nel runner. La CI a pagamento valida online slot repository ed entitlement, mentre SARIF, JSON, HTML e output terminale vengono scritti dove gira il comando.
Esamina la pagina sulla privacy, i controlli della telemetria, i formati dei report e la configurazione di GitHub Actions prima di aggiungere Radar a repository privati o gate CI a pagamento.
Questo è il contratto di sicurezza su cui valutare il prodotto. Il codice sorgente resta dove viene eseguita la scansione; i metadati di entitlement e attribuzione vanno al backend licenze.
Radar non può essere impossibile da violare, ma il design di produzione aumenta il costo tramite convalida lato server, diritti firmati, limiti del piano memorizzati nel database, limiti di frequenza e slot locali e CI separati.
La telemetria CLI supporta la salute del prodotto e l’attribuzione del lancio, ma non è necessaria per scansionare il codice. Può essere disattivata con i normali controlli di ambiente.
DO_NOT_TRACK=1 or RADAR_TELEMETRY=0No. Radar non carica codice sorgente, frammenti, segreti, report o archivi del repository. Le scansioni vengono eseguite nel workspace locale o nel runner GitHub Actions.
Controlli del diritto, impronte della macchina o del repository, stato del piano, versione del client, telemetria facoltativa e attribuzione del checkout possono lasciare l’ambiente; i contenuti del repository no.
Le scansioni GitHub Actions girano nel runner. La CI a pagamento valida online slot repository ed entitlement, mentre SARIF, JSON, HTML e output terminale vengono scritti dove gira il comando.
Esamina la pagina sulla privacy, i controlli della telemetria, i formati dei report e la configurazione di GitHub Actions prima di aggiungere Radar a repository privati o gate CI a pagamento.
Inizia con uno strumento locale di review della sicurezza, poi aggiungi MCP e GitHub Actions solo quando il workflow richiede controlli condivisi.